Zero Trust Soldier

Cybersecurity is complex. Let's see if we can make it more understandable


Hva forårsaket hendelsen vs hva kunne avverget den

To forskjellige ting som kan være det samme, men kan også være to forskjellige årsaker. Begge tingene kan og vil ofte havne i kategorien #sårbarhet.

At en sårbarhet ble misbrukt for å oppnå skade kan adresseres på flere måter:

❇️ Patche sårbarheten. Katt og mus, og gjør man det raskt nok?

❇️ Adressere situasjonen på en mer proaktiv måte ved å anta at man alltid er sårbar og innføre tiltak deretter, som Least Privilege for inngående kommunikasjon (som ville avverget den nylige hendelsen i Danmark), adressere VG testen som er gratis (som ville avverget steg 2 av hendelsen i Danmark og mest sannsynlig Østre Toten kommune hendelsen), samt anta at sårbarheter blir misbrukt, og lage et sikrere system på “innsiden” med utstrakt bruk av segmentering, MFA, logging, overvåking, SOC. Vi snakker Zero Trust. Dette tiltaket utelukker ikke viktigheten av patching, men det blir som oftest mindre kritisk.

Mennesker, kompetanse og ydmykhet

Det handler om oss #Mennesker, vår #Kompetanse, #Tilnærming og #Ydmykhet til dagens trusselbilde. Men også forståelse av hva som er mest kostnadseffektivt og generelt effektivt.

De beste hendelsene er de som ikke skjer

Og suksessfulle hendelser skjer i tillatt trafikk, sammen med at sårbarheter misbrukes i tillatt trafikk (ref Digi artikkelen, https://www.digi.no/artikler/debatt-sarbarheter-misbrukes-i-tillatt-trafikk/539851)



Leave a Reply

Discover more from Zero Trust Soldier

Subscribe now to keep reading and get access to the full archive.

Continue reading